نحوه کار سیستم
پلتفرم فراوا روی یک سرور متعلق به خود ISP نصب میشود. هر ISP نصب مستقل خودش را دارد؛ هیچ سرور مشترک یا وابستگی ابری برای احراز هویت و حسابداری وجود ندارد. اگر اتصال سرور به اینترنت قطع شود، مشترکان شما همچنان وصل میشوند.
اجزای سیستم
Section titled “اجزای سیستم”| بخش | کار آن |
|---|---|
| پنل مدیریت | رابط وب برای کارمندان: مشتریان، پلانها، مالی، NASها، گزارشها |
| API | منطق اصلی سیستم که پنل مدیریت و پرتال مشتری از آن استفاده میکنند |
| FreeRADIUS | سروری که روترهای (NAS) شما برای احراز هویت و حسابداری با آن صحبت میکنند |
| پردازشگرهای پسزمینه | پردازش مصرف، اعمال سهمیه و تعلیق، ساخت کوپن، نگهداری |
| PostgreSQL | پایگاه داده — تنها منبع حقیقت برای همه اطلاعات |
دو مسیر اصلی
Section titled “دو مسیر اصلی”احراز هویت: روتر ← FreeRADIUS (پورت UDP 1812) ← بررسی نام کاربری، وضعیت اشتراک و پلان ← پاسخ پذیرش یا رد به روتر، همراه با محدودیت سرعت.
حسابداری (مصرف): روتر ← FreeRADIUS (پورت UDP 1813) ← ثبت نشست و مصرف ← آنچه در بخش «نشستها» و «مصرف» پنل میبینید.
این دو مسیر جدا هستند. مشترکی که با موفقیت وارد شده ولی داده حسابداریاش به سیستم نمیرسد، در پنل «آفلاین» دیده میشود. به همین دلیل پس از نصب، هر دو مسیر باید بررسی شوند.
تفاوت مهم با DeltaSIB و SAS-Radius
Section titled “تفاوت مهم با DeltaSIB و SAS-Radius”فراوا روتر را مستقیماً مدیریت نمیکند و به API روتر (RouterOS API) وصل نمیشود. همه ارتباط از طریق خود پروتکل RADIUS است:
- محدودیت سرعت: فراوا ویژگی
Mikrotik-Rate-Limitرا در پاسخ پذیرش میفرستد و خود میکروتیک صف (queue) پویا را میسازد. - قطع اتصال و تغییر پلان: فراوا درخواست RADIUS Disconnect یا CoA میفرستد و خود میکروتیک نشست را قطع یا بهروز میکند.
نتیجه: نیازی به دادن نام کاربری و رمز مدیریتی روتر به سیستم نیست، و آنچه سیستم روی شبکه انجام میدهد همیشه در بستههای RADIUS قابل ردیابی است.